Zusammenarbeitssicherheit

TrueConf garantiert die Sicherheit jedes Anrufs, jeder Nachricht und jeder Datei. Ihre Daten bleiben vollständig unter Ihrer Kontrolle — lokal innerhalb Ihrer Infrastruktur gespeichert, ohne Zugriff durch Dritte zu irgendeinem Zeitpunkt!

Videokonferenzlösung mit einem Bedrohungsschutzsystem

Sie vertrauen uns

Die Lösungen von TrueConf werden von Hunderttausenden von Organisationen weltweit genutzt. Dazu gehören Regierungen, private und öffentliche Unternehmen, Banken, Gerichte, Kliniken und Bildungseinrichtungen.

Mehr Clients

Unsere Kunden: Indian Space Research Organisation

Indische Raumfahrtforschungsorganisation

Unsere Kunden Entwicklungsprogramm der Vereinten Nationen

Entwicklungsprogramm der Vereinten Nationen

Unsere Kunden: Ministerium für öffentliche Sicherheit

Ministerium für öffentliche Sicherheit

Unsere Kunden Royal Canadian Mounted Police

Königliche Kanadische Berittene Polizei

Unsere Kunden Büro des Volksrates

Büro des Volksrates

Unsere Kunden: Gerichte der Justiz

Justizgerichte

Unsere Kunden Indische Armee

Indische Armee

Unsere Kunden Oberster Gerichtshof von Mexiko-Stadt

Oberstes Gericht von Mexiko-Stadt

Arten der Verschlüsselung von Videokonferenzen

Sichere Medienströme

Durch die Nutzung von Protokollen wie AES-256, SRTP und H.235 gewährleistet TrueConf, dass Medienströme vor unbefugtem Zugriff und Manipulation geschützt sind.

Lokale Bereitstellung

TrueConf Server kann in der eigenen Infrastruktur Ihrer Organisation installiert werden, sodass Sie die volle Kontrolle über Ihre Daten haben und sicherstellen können, dass diese niemals über Drittanbieter-Server geleitet werden.

Einhaltung von Industriestandards

TrueConf hält sich an anerkannte Standards wie ISO 27001 und GDPR, um eine sichere und vertrauenswürdige Umgebung für Ihre Kommunikation zu gewährleisten.

Volle Kontrolle über alle Kommunikationsvorgänge

Authentifizierung & Autorisierung

Unterstützt SSO, LDAP und OAuth 2.0 für zentrales Zugriffsmanagement und nahtloses Single Sign-On.

Rollenbasierte Zugriffskontrolle

Verwalten Sie Benutzerfunktionen, indem Sie Berechtigungen bestimmten Gruppen zuweisen, den Zugriff auf Chats, das Teilen von Dateien, das Erstellen von Konferenzen und mehr kontrollieren.

IP-basierte Zugriffsbeschränkung

Begrenzt den Zugriff auf den Server basierend auf IP-Adressen, sodass nur vertrauenswürdige Netzwerke eine Verbindung herstellen können.

Sicherheitsrichtlinien & Prüfung

Protokolliert Benutzer- und Administratoraktionen, unterstützt Vorfalluntersuchungen und bietet anpassbare Warnungen für Sicherheitsereignisse.

TrueConf Server Bereitstellungsschema

TrueConf Server Bereitstellungsschema

Compliance & Zertifizierungen

TrueConf entspricht den Vorschriften der GDPR, HIPAA, ISO/IEC 27001 und ISO/IEC 27701, um einen starken Datenschutz und Privatsphäre zu gewährleisten. Das Unternehmen unterzieht sich regelmäßigen internen und externen Sicherheitsprüfungen, um die strengsten Sicherheitsstandards zu erfüllen und seine Sicherheitslage kontinuierlich zu verbessern.

Compliance & Zertifizierungen

Widerstandsfähigkeit & Zuverlässigkeit

Widerstandsfähigkeit & Zuverlässigkeit

Horizontal Scaling & Clustering

Unterstützt horizontale Skalierung und Clustering zur Erhöhung der Systemkapazität und Gewährleistung der Ausfallsicherheit.

Isolierte Knoten und Reserve-Server

Ermöglicht die Bereitstellung auf Offline-Knoten und Backup-Servern, um einen unterbrechungsfreien Dienst aufrechtzuerhalten.

DLP-Integration

Integriert sich mit Drittsystemen für Data Loss Prevention (DLP) über das ICAP-Protokoll, um Datenübertragungen zu überwachen und zu kontrollieren, wodurch das Auslaufen sensibler Informationen verhindert wird.

Kompatibilität mit SIEM-Systemen

TrueConf Server integriert sich in Security Information and Event Management (SIEM) Systeme, wodurch eine zentrale Überwachung und Analyse von Sicherheitsereignissen ermöglicht wird.

Sichern Sie die REST-API mit OAuth 2.0 ab

TrueConf Server bietet eine RESTful API mit OAuth 2.0-Unterstützung für sichere Anwendungsautorisierung und Zugriffskontrolle, die es Drittanbieteranwendungen ermöglicht, mit dem Server zu interagieren, ohne Benutzerdaten preiszugeben.

SDK für die Einbettung von Videokonferenzen

TrueConf SDK ermöglicht die sichere Einbettung von Videokonferenzfunktionen in interne Anwendungen und stellt sicher, dass alle Kommunikation innerhalb der sicheren Umgebung der Organisation bleibt.

Funktionsvergleich mit anderen Lösungen

TrueConf
Google MeetVergleichen
Skype for BusinessVergleichen
Pexip
Bereitstellungsszenario

Vor Ort, Cloud oder Hybrid

Cloud

Cloud, On-Premises und Hybrid

Vor Ort oder Cloud

Cloud

Vor Ort

Cloud oder Hybrid

All-in-One-Infrastruktur

Die Bereitstellung neuer Server ist erforderlich

Erfordert zusätzliche Abonnements oder virtuelle Maschinen

Maximale Teilnehmerzahl

2 000

250

75

250

200

100

1000

Maximale Anzahl der Teilnehmer auf dem Bildschirm

49

49

12

6

25

34

49

Team-Messenger und Dateifreigabe

Nur Gruppenchat ist verfügbar

Nur während der Konferenz

Genehmigung und Sicherheit

Gemäß den Standards H.235 und SRTP

Einmalanmeldung & NTLM

Google Cloud Directory Sync (GCDS)-Dienstprogramm ist erforderlich

Zusätzliche Softwareinstallation erforderlich

Befehlszeilen-Tools sind erforderlich

Kostenlose Version

1,000 Online-Benutzer

Bis zu 100 Teilnehmer in einer Konferenz von 60 Minuten Dauer

180-Tage-Testzeitraum

Nur in der Cloud mit 1 Moderator und bis zu 100 Teilnehmern, die nicht länger als 50 Minuten dauert

Nur in der Cloud mit 1 Moderator und bis zu 100 Teilnehmern, nicht länger als 40 Minuten dauern

Probieren Sie die sichere Videokonferenzlösung TrueConf Server aus!

FAQ

Arten der Verschlüsselung von Videokonferenzen

TLS

TLS (Transport Layer Security) ist ein kryptografisches Protokoll, das Kommunikationssicherheit und Privatsphäre im Internet bietet. Es wird in Anwendungen wie Webbrowsing, E-Mail, Instant Messaging und VoIP (Voice over Internet Protocol) verwendet.

SRTP

SRTP (Secure Real-time Transport Protocol) ist ein Schlüsselelement der sicheren Sprach- und Videokommunikation und bietet End-to-End-Sicherheit zwischen zwei Parteien. Es schützt die Vertraulichkeit und Integrität von Sprach- und Videodaten, während diese über ein Netzwerk übertragen werden.

E2EE

E2EE (End-to-End Encryption) ist ein Sicherheitssystem, bei dem alle Daten vom Moment ihrer Erstellung bis zu ihrer Vernichtung verschlüsselt bleiben. Wenn jemand die Daten während der Übertragung abfängt, kann er sie ohne den richtigen Verschlüsselungsschlüssel nicht lesen. Achten Sie bei der Suche nach einer Videokonferenzlösung darauf, ob sie End-to-End-Verschlüsselung bietet. Die oben genannten Sicherheitsmaßnahmen sind für jedes Unternehmen oder jede Organisation, die ihre Daten privat halten möchte, unerlässlich. Dies ist besonders wichtig für Online-Meetings, bei denen häufig sensible Informationen ausgetauscht werden.

Die sicherste Videokonferenz-Software

1.Google Meet (Hangouts)

Google Meet ist eine sichere cloudbasierte Lösung, die es Nutzern ermöglicht, sowohl Einzel- als auch Gruppen-Videokonferenzen zu organisieren. Die Plattform bietet viele Möglichkeiten zur Zusammenarbeit, wie zum Beispiel das bekannte Jumpboard. Google Meet ermöglicht es sogar unregistrierten Gästen, mithilfe des Meeting-Codes an der Konferenz teilzunehmen.

Sicherheit

Google entwickelte die Lösung ursprünglich als Geschäftswerkzeug in der Google Workspace Suite, machte sie aber schließlich auch für die nicht-kommerzielle Nutzung verfügbar. Um persönliche Daten zu schützen, hält sich die Online-Meeting-Plattform an TLS- und SSL-Standards zur Verschlüsselung während der Datenübertragung. Registrierte Benutzer können die Zwei-Faktor-Authentifizierung mithilfe von FIDO-kompatiblen Textnachrichten, Authentifizierungs-Apps oder Sicherheitsschlüsseln aktivieren.

Schwachstellen

Google Meet unterstützt keine Ende-zu-Ende-Verschlüsselung, sondern verwendet DTLS-S, um Verbindungen zu schützen. Dennoch könnten einige es unangenehm finden, dass der Anbieter der Lösung Daten zu Verzögerungen und Leistung speichert. Solche "sammelbaren" Informationen umfassen die Datenübertragungsrate, die geschätzte Bandbreite, Namen der Konferenzorganisatoren, Teilnehmer-IDs, IP-Adressen sowie das Datum und die Kalender-ID des Meetings.

Sicherheitsforscher haben kürzlich eine Schwachstelle in der URL-Weiterleitungsfunktion von Google Meet hervorgehoben, die Benutzer zu gefälschten Domains führen und sie für Cyberkriminelle angreifbar machen könnte. Darüber hinaus wird bei der Teilnahme an einem Meeting über ein Smartphone der Ton über das Telefonnetz übertragen und möglicherweise nicht verschlüsselt.

2.Slack

Slack ist eine Unternehmens-Messaging-Plattform, die Videochats für bis zu 15 Benutzer unterstützt. Diese Lösung erfordert, wie andere Anbieter-Dienste, eine obligatorische Kontoanmeldung und verwendet ein sicheres System zum Schutz vertraulicher Daten. Slack unterstützt die Integration mit fast 100 Drittanbieterdiensten, einschließlich Dropbox, Google Drive und Twitter, was seine Vielseitigkeit erklärt.

Sicherheit

Die Datenübertragung zwischen dem Messenger und dem Dienst erfolgt unter Verwendung zuverlässiger Verschlüsselungsprotokolle und Signaturen wie TLS 1.2, AES-256 und SHA2. Bemerkenswert ist, dass dieses Schutzsystem nur mit Zustimmung des Nutzers funktioniert, der die Verarbeitung seiner persönlichen Daten genehmigen muss. Vertrauliche Daten, die im Slack-Produktionsnetzwerk gespeichert sind, werden gemäß den FIPS 140-2-Standards verschlüsselt, einschließlich relationaler Datenbanken und Dateispeicher. Gleichzeitig werden alle Verschlüsselungsschlüssel auf einem sicheren Server mit eingeschränktem Zugriff gespeichert.

Schwachstellen

Wenn Sie planen, Slack für geschäftliche Zwecke zu nutzen, sollten Sie sich der damit verbundenen Risiken bewusst sein. Im Jahr 2015 wurde Slack von Hackern angegriffen, wodurch Schwachstellen im Sicherheitssystem des Messengers offengelegt wurden. Das Unternehmen gab bekannt, dass Hacker in sein System eingebrochen waren und vier Tage lang Zugriff auf die Datenbank hatten, wodurch die Privatsphäre der Benutzer gefährdet wurde.

Nach dem Cyberangriff entdeckten Slack-Experten verdächtige Aktivitäten von mehreren Konten, die eindeutig von Kriminellen kompromittiert worden waren. Im Jahr 2019 entdeckten Tenable-Spezialisten eine Schwachstelle in der Windows-Version von Slack. Die Client-Anwendung erlaubte es Benutzern, das Download-Ziel zu ändern, was potenziell dazu genutzt werden konnte, Dateien zu stehlen, zu modifizieren oder Malware hinzuzufügen.

Die kritische Schwachstelle ermöglichte auch die Ausführung von Remote-Code (RCE). Hacker könnten durch einen erfolgreichen Exploit die vollständige Fernsteuerung der Slack-Desktop-Anwendung erlangen und somit Zugang zu privaten Kanälen, Gesprächen, Passwörtern, Tokens und Schlüsseln erhalten.

3.Skype

Skype, von Microsoft entwickelt, ist eine kostenlose Software für Videotelefonate. Die Option «Meet Now» ermöglicht es Moderatoren, sowohl registrierte Teilnehmer als auch andere Personen zu einem virtuellen Treffen einzuladen, ohne dass ein Konto erforderlich ist. In Bezug auf kommerzielle Zwecke ist zu beachten, dass Skype for Business am 31. Juli 2021 den Betrieb einstellen wird.

Sicherheit

Skype verwendet AES, auch bekannt als Rijndael, das von der US-Regierung zum Schutz vertraulicher Informationen eingesetzt wird. Gleichzeitig ist die Verschlüsselung selbst 256-Bit und hat sich als zuverlässig erwiesen. Der Skype-Server verwendet 1536- oder 2048-Bit RSA-Zertifikate, um die öffentlichen Schlüssel der Benutzer zu zertifizieren.

Schwachstellen

Standardmäßig verwendet Skype keine Ende-zu-Ende-Verschlüsselung, was bedeutet, dass Microsoft alle Nachrichten, Anrufe und Dateien einsehen kann. Darüber hinaus zeichnet der Anbieter die Interaktionen der Nutzer auf ihrer Plattform auf, einschließlich, aber nicht beschränkt auf:

4.Cisco Webex

WebEx, die Videokonferenzplattform, existiert seit 1995 und wird häufig von datenschutzbewussten Unternehmen im Gesundheitswesen, in der Informationstechnologie und in der Finanzdienstleistungsbranche genutzt. Dies liegt teilweise daran, dass alle drei Sektoren schon lange vor der COVID-19-Pandemie virtuelle Meetings eingeführt hatten, aber hauptsächlich an dem Ruf der Lösung, starke Cybersicherheit zu gewährleisten. Cisco, das Mutterunternehmen von WebEx, hat sich schon lange als zuverlässiger und sicherer Anbieter für Unternehmensinteraktionen etabliert.

Sicherheit

Standardmäßig macht WebEx Benutzerdaten für den Server lesbar, bietet jedoch auch zusätzliche End-to-End-Verschlüsselung für bis zu 200 Benutzer an, was die Kapazität vieler Wettbewerber übersteigt. Inhaber eines kostenlosen Kontos können sich an den Kundensupport wenden, um zusätzliche Schutzmaßnahmen zu erhalten. Trotz der Erwägung, eine lokale Lösung zu hosten, bietet der Anbieter zu diesem Zweck einen Cisco Meeting Server an.

Schwachstellen

Im Jahr 2020 bereiteten Cisco-Ingenieure Korrekturen für drei Schwachstellen vor, die Hacker während WebEx-Konferenzen ausnutzen könnten. IBM entdeckte Sicherheitslücken, die es Angreifern ermöglichten, als Geisterbenutzer an Online-Meetings teilzunehmen und Zugang zu persönlichen Daten zu erhalten. Daher konnte ein Cyberkrimineller die vollständigen Namen, E-Mail-Adressen und IP-Adressen der Konferenzteilnehmer herausfinden.

5.WhatsApp

Es ist sehr wahrscheinlich, dass Sie Freunde oder Verwandte auf WhatsApp haben, da dieser Messenger bereits über zwei Milliarden Nutzer hat. Die Lösung wurde 2009 erstellt, erreichte jedoch 2015 ihre größte Beliebtheit und wurde sogar in mehreren Ländern, insbesondere in Lateinamerika, zum primären Kommunikationsmittel. WhatsApp ermöglicht es Nutzern, persönliche und Gruppenchats zu organisieren, Audio- und Videoanrufe zu tätigen, Dateien und Standorte zu teilen und sogar Umfragen zu erstellen.

Sicherheit

Um die Privatsphäre zu gewährleisten, unterstützt die Lösung eine Ende-zu-Ende-Verschlüsselung, die verhindert, dass selbst Unternehmensmitarbeiter Ihre Nachrichten einsehen oder Gespräche abhören können. WhatsApp ermöglicht es den Nutzern, die Zwei-Faktor-Authentifizierung zu aktivieren, um ihre persönlichen Daten zusätzlich zu schützen und verschwindende Nachrichten zu senden.

Schwachstellen

Im Januar 2021 kündigte Meta ein Update seiner Datenschutzrichtlinie an und erklärte, dass WhatsApp ab Februar desselben Jahres persönliche Metadaten speichern und mit Facebook und dessen «Unternehmensfamilie» (einschließlich Facebook Messenger, Instagram) teilen würde. Nutzer konnten zuvor in den Einstellungen die Übertragung von Informationen ablehnen, aber diese Funktion ist nicht mehr verfügbar. Cyber-Bewusstsein ist etwas, das Sie beim Verwenden von WhatsApp stets im Auge behalten müssen.

Im Jahr 2022 führte das Datenleck zur Veröffentlichung von persönlichen Daten von fast 500 Millionen Nutzern im Internet. Meta hatte jahrelang die vertraulichen Informationen der Nutzer in nahezu unverschlüsselter Form gespeichert, was es Hackern erleichterte, das Sicherheitssystem zu umgehen und darauf zuzugreifen. In den folgenden Jahren litten Einwohner von 84 Ländern, darunter die Vereinigten Staaten, Italien und Frankreich, unter den Aktionen von Betrügern und Kriminellen.

6.Zoom

Zoom ist eine Videokommunikationsplattform, die eine breite Palette an kollaborativen Werkzeugen bietet. Die Lösung erlangte 2020 während der Pandemie die größte Popularität, da viele Unternehmen und Organisationen sie für die Fernarbeit einsetzten. Viele Unternehmen nutzten Zoom auch nach Aufhebung der Ausgangssperre weiter, was die anhaltend hohe Nachfrage zeigt.

Sicherheit

Bei der Verwendung eines Zoom-Clients sind Video, Audio und Bildschirmfreigabe während der Übertragung mit AES-256-Verschlüsselung und einem einmaligen Schlüssel für die jeweilige Sitzung geschützt. Um Ihre Privatsphäre weiter zu schützen, ermöglicht die Lösung zusätzliche End-to-End-Verschlüsselung.

Schwachstellen

«Zoombombing» bleibt ein erheblicher Makel im Hinblick auf die Sicherheitsreputation des Unternehmens. Das Auftreten von Eindringlingen in Konferenzen, die anschließend Obszönitäten verwenden, hat sich zu einem der bedeutendsten Hackerangriffe in der Geschichte der Videokommunikation entwickelt. Angreifer konnten Chatnachrichten senden, bearbeiten und entfernen sowie andere Teilnehmer aus Online-Meetings entfernen.